Olemme aiemmin ottaneet käyttöön johdannot Wiresharkille. ja tämä viesti perustuu edellisiin virkoihimme. Muista, että sinun on kaapattava verkon sijaintipaikassa, jossa näet tarpeeksi verkkoliikennettä. Jos teet kaappauksen paikallisella työasemalla, et todennäköisesti näe suurta osaa verkon liikenteestä. Wireshark voi tehdä kaappauksia etäiseltä paikalta - tutustu Wireshark-temppuja postitse saadaksesi lisätietoja siitä.
Vertaisverkkoyhteyden tunnistaminen
Wiresharkin protokollakerroin näyttää kunkin paketin protokollatyypin. Jos katsot Wireshark-kaappausta, näet BitTorrentin tai muun peer-to-peer-liikenteen valehtelevan siihen.
Näet, mitä protokollia käytetään verkossasi Protokollien hierarkia työkalu, joka sijaitsee tilastovalikko.
Käytä suodatus -asetusta käyttämällä suodatinta "bittorrent."Voit ohittaa oikean klikkauksen valikon ja tarkastella protokollan liikennettä kirjoittamalla sen nimen suoraan Suodatin-ruutuun.
Suodatusta liikenteestä voimme nähdä, että 192.168.1.64: n paikallinen IP-osoite käyttää BitTorrentia.
Voit tarkastella kaikkia IP-osoitteita BitTorrentin avulla Endpoints vuonna tilasto valikko.
Napsauta yli IPv4 välilehti ja ota käyttöön "Rajoita näyttösuodatin"-Valintaruudun. Näet sekä BitTorrent-liikenteeseen liittyvät etä- että paikalliset IP-osoitteet. Paikalliset IP-osoitteet näkyvät luettelon yläosassa.
Jos haluat nähdä erilaiset protokollat Wireshark tukee ja niiden suodatinnimet, valitse Käytössä olevat protokollat alla Analysoida valikko.
Web-sivuston käytön valvonta
Nyt, kun tiedämme, miten rikkoa liikennettä protokollaa käyttäen, voimme kirjoittaa "http"Nähdäksesi vain HTTP-liikenteen Suodatin-ruutuun. Kun valitaan Verkkoasetusten määrittäminen -asetus, verkon verkkosivustojen nimet näkyvät verkossa.
Jälleen kerran voimme käyttää Endpoints vaihtoehto tilasto valikko.
Napsauta yli IPv4 välilehti ja ota käyttöön "Rajoita näyttösuodatin"Valintaruutu uudelleen. Sinun on myös varmistettava, että "Nimen resoluutio"-Valintaruutu on käytössä tai näet vain IP-osoitteet.
Täältä voimme nähdä sivustot, joihin pääsee. Myös mainosverkostot ja kolmannen osapuolen verkkosivustot, jotka ylläpitävät muita sivustoja käyttäviä komentosarjoja, näkyvät myös luettelossa.
Jos haluamme katkaista tämän tietyn IP-osoitteen avulla nähdäksesi, mitä yksittäinen IP-osoite selailee, voimme tehdä sen myös. Käytä yhdistettyä suodatinta http ja ip.addr == [IP-osoite] nähdäksesi tiettyyn IP-osoitteeseen liittyvän HTTP-liikenteen.
Tämä on vain naarmuuntumista, mitä voit tehdä Wiresharkilla. Voit rakentaa paljon kehittyneempiä suodattimia tai jopa käyttää Firewall ACL Rules -työkalua Wireshark-temppujen postista, jotta voit helposti estää tämän tyyppiset liikennetyypit.